跳到主要内容

超危

OpenSMTPD远程代码执行漏洞(CVE-2020-7247)

2020-01-29 15:53:18 公开 ,2025-10-22 00:20:25 更新

  • 关键漏洞
  • CISA KEV
  • 勒索软件漏洞
  • APT漏洞
  • 远程
  • 公开PoC
  • 无需认证
  • CWE Top 25 (2023)
  • 开源组件漏洞
  • 2024两高一弱互联网漏洞
  • CWE Top 25 (2024)
  • 2025两高一弱漏洞
CWEs:
CWE-755 (Improper Handling of Exceptional Conditions) CWE-78 (OS Command Injection)
CAPEC:
CAPEC-108 (Command Line Execution through SQL Injection) CAPEC-15 (Command Delimiters) CAPEC-43 (Exploiting Multiple Input Interpretation Layers) CAPEC-6 (Argument Injection) CAPEC-88 (OS Command Injection)
SSVC:
可利用状态:已被积极利用攻击自动化:是技术影响评估:全部 2025-02-05 04:20:39

风险信息

CVSS v2 向量
AV:N/AC:L/Au:N/C:C/I:C/A:C
CVSS v2 风险值
10
CVSS v3 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3 风险值
9.8
CVSS v3.1 向量
AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS v3.1 风险值
9.8

详细信息

漏洞类型
其他
漏洞描述
OpenBSD 6.6和其他产品中使用的OpenSMTPD 6.6中smtp_session.c中的smtp_mailaddr允许远程攻击者通过特制的smtp会话以root身份执行任意命令。smtp_mailaddr()函数负责验证发件人和收件人的邮件地址。如果地址的本地部分无效,并且域名为空,smtp_mailaddr()将自动添加域名,而不是因为本地地址无效而失败。允许无效的本地地址通过函数而不进行验证。攻击者可以发送格式错误的SMTP消息,绕过smtp_mailaddr()验证并执行任意代码。可能允许本地攻击者提升其权限,并允许本地或远程攻击者以root用户身份执行任意代码。
修复建议
升级至OpenSMTPD网站上提供的OpenSMTPD最新版本(6.6.2或更高版本)。参考链接: https://www.opensmtpd.org/

参考链接